Microsoft migliora Windows Defender con la propria Sandbox

Windows Defender non è stato uno degli antivirus più popolari tra gli utenti. Ciò che Microsoft offre con Defender, altri antivirus gratuiti possono fare meglio con le proprie suite. È un consiglio ben noto da parte degli utenti esperti scaricare un antivirus gratuito e disabilitare Defender prima di navigare online.

Tuttavia, Microsoft non è uno che si tira indietro di fronte alle critiche. Hanno dimostrato in passato di essere disposti a migliorare il loro software per convertire gli utenti al loro prodotto. L’ultima volta hanno rinnovato Internet Explorer in Edge, sperando che potesse competere con Chrome e Firefox. Ora, Microsoft punta ad aggiungere una nuova funzionalità a Windows Defender: una sandbox.

Cos’è una Sandbox?

Nonostante i loro permessi elevati e la priorità aumentata, gli antivirus sono comunque software. Questo significa che se un attaccante malevolo riesce a trovare una falla nella sicurezza dell’antivirus, può disattivarlo e caricare il proprio payload sul computer della vittima senza problemi. Microsoft ha avuto un brutto caso all’inizio di quest’anno in cui un file appositamente progettato manipolava il Microsoft Malware Protection Engine mentre veniva scansionato, dando al malware il controllo sul computer della vittima.

Per aumentare la sicurezza di Defender contro attacchi come questo, Microsoft ha lavorato duramente per inserire Defender in una sandbox. Una sandbox è un termine informatico per un’area ristretta e sicura lontana dal funzionamento principale del sistema operativo. Viene tipicamente utilizzata per testare codice potenzialmente malevolo in modo che non danneggi il computer reale.

Con Defender incorporato in una sandbox, è separato dal funzionamento principale di Windows. Se un programma malevolo trova una falla nella sicurezza di Defender, deve quindi uscire dalla sandbox per infettare il computer host. Fortunatamente, questo non è un compito da poco; qualsiasi malware che appare all’interno della sandbox è molto probabile che rimanga bloccato lì in attesa di rimozione.

Suggerimento: dai un’occhiata a queste app sandbox per Windows.

Come posso attivare la Sandbox?

Microsoft sta distribuendo la nuova funzionalità sandbox agli utenti Insider, e puoi vederla tu stesso se stai eseguendo Windows 10 versione 1703. Se hai bisogno di un promemoria sul tuo numero di versione, fai clic sul pulsante Start, sull’icona delle impostazioni a sinistra, Sistema, quindi Informazioni.

Quando sei pronto, fai clic sul pulsante Start, quindi digita “Command.” Fai clic con il tasto destro sull’opzione del Prompt dei comandi che appare, quindi fai clic su “Esegui come amministratore.”

Nella finestra che appare, digita o incolla:

setx /M MP_FORCE_USE_SANDBOX 1

e premi Invio.

Riavvia il computer e dovresti avere Windows Defender in esecuzione in una sandbox.

Questo rende Defender un concorrente importante?

defender-sandbox-antivirus

Come accennato sopra, Microsoft è sempre stata desiderosa di sviluppare il proprio software basato su Windows per competere con i grandi del settore. Sfortunatamente, come con Edge, non sempre riesce a superare i leader. Anche se questa nuova funzionalità sandbox è un ottimo modo per garantire che Defender non possa essere facilmente sfruttato per prendere il controllo dell’intero PC, Defender deve comunque essere un antivirus efficace per valere la pena di essere utilizzato in primo luogo.

Abbiamo già trattato se Windows Defender sia abbastanza buono. Al momento della scrittura, Windows Defender ha guadagnato un punteggio di “Avanzato” con AV Comparatives, il secondo miglior punteggio. Anche se questo è un enorme passo avanti rispetto agli anni precedenti, è ancora indietro rispetto a servizi come AVG e Bitdefender.

Come abbiamo affermato nell’articolo sopra, Windows Defender è una difesa robusta che può aiutare a proteggere il tuo PC, e questa nuova funzionalità sandbox lo rende più difficile da abbattere. Tuttavia, se stai cercando il massimo in termini di soluzioni antivirus, potresti fare meglio con un’alternativa, come le suite elencate come “Avanzato+” vicino alla fine dell’articolo di AV Comparatives.

Comprendere le Sandboxes

Con Windows che punta a portare Defender tra i grandi, la loro nuova funzionalità sandbox rende molto più difficile per gli hacker ottenere il controllo del sistema attraverso l’antivirus.

Questo rende Windows Defender un antivirus più desiderabile ai tuoi occhi? Facci sapere qui sotto.